对比

Hedy vs 云端 AI 员工

有一整个品类的优秀 SaaS 产品愿意把 AI 同事租给您。它们在账单之外都索取同一份代价:您的知识库、凭证与聊天记录,托管在它们那一侧。Hedy 押的是相反的方向。

云端 AI 员工运行在厂商的租户里:您的知识库、API 凭证与聊天记录存放在对方的基础设施上,并经过对方的数据次级处理方(sub-processors)。Hedy 把归属关系倒转过来:它部署在您自己的 Docker 或 Kubernetes 集群内,甚至可以气隙运行。在自部署 / BYO 模式(自带模型 key,即旗舰形态)下,文档、向量嵌入、凭证与日志从不离开您的网络,因为在设计上就不存在出站通道:您自带模型 key(包括本地 vLLM 或 Ollama),Hedy 没有任何数据次级处理方。在托管模式下,只有模型流量经 Hedy 网关转发,网关只存储计量元数据、从不存储内容;其余一切仍保存在您自己的机器上。

速览

Hedy云端 AI 员工
数据存放位置您的 VPC——或气隙环境厂商云端
源码可审计可以少见
凭证归属从不离开您的网络存放在厂商侧
模型开销您自己的 key,按成本计量厂商 key,加价的额度 credit
合规姿态您的管控、您的审计师,我们提供证据厂商的 SOC2 / DPA 文件
启动耗时一台 VM,约 30 分钟数分钟,零基础设施
聊天平台飞书 / Lark / Slack通常仅 Slack / Teams

基于截至 2026 年 7 月的公开信息整理,欢迎指正:hello@hedy.one。Hedy 列为自部署 / BYO 模式;托管模式下,模型流量经 Hedy 网关转发(仅计量元数据,从不存储内容),用量按额度 credit 计费。

云端 AI 员工的长处

  • 零基础设施,即刻启动
  • 扩容与升级由厂商托管
  • 通常拥有更广的消费级应用集成目录

Hedy 的优势

  • 数据驻留由架构保证,而非合同条款
  • 面向受监管与安全优先行业的气隙能力
  • 固定席位定价——计量表归您所有
  • 治理可以在代码里读到:白名单、分级审批、只增不改审计、行为测试

该如何选择?

如果厂商云端的 AI 员工能通过您的安全评审,这个品类里有不少扎实的选项。如果评审总是卡在「我们的数据究竟去了哪里?」——Hedy 正是为终结这个问题而造。自部署之下,数据哪儿也不去。这就是产品本身。

深入解析

归属之问其实很简单:当一位 AI 员工读取您的合同、持有您的 API key 时,这些数据放在谁的磁盘上?对云端 AI 员工而言,答案是厂商的磁盘。您的知识库被上传,向量嵌入存进对方的向量数据库,聊天日志按对方的策略留存,每一条提示词在抵达模型之前都要途经对方的数据次级处理方(sub-processors)。您因此继承了对方的泄露面和数据处理条款。Hedy 是自部署的:一次 docker compose 安装,约 30 分钟,完全运行在您自有的基础设施上。

由于 Hedy 运行在您的边界之内,数据驻留是架构自带的属性,而不是合同里的承诺。摄取的文档、生成的向量嵌入、检索到的片段与审计记录全部留在您的存储卷上。在自部署 / BYO 模式下,不存在向我们回传内容的遥测通道,链路上也没有任何数据次级处理方:您把 Hedy 指向您自己的模型端点、您自己的 key、您自己的账户;若需要完全隔离,可通过 vLLM 或 Ollama 运行本地模型,连推理都不越出网络边界。支持气隙部署,通过 Ed25519 离线签发授权。如果您为了零配置的速度选择托管模式,这笔交换是明说的,不是暗藏的:模型流量经 Hedy 网关转发,就该部分流量而言 Hedy 与模型提供商成为数据次级处理方——网关只存储计量元数据,从不存储提示词或回复内容。

凭证也得到同样的对待。云端员工要求您把具备写权限的 token 交给它们的租户;Hedy 的密钥只经环境变量注入,从不进入仓库。写操作默认拒绝、以白名单放行,检索按提问者的 ACL 过滤,审批分 L0/L1/L2 三级。于是让 Hedy 得以行动的那份凭证在它所在之处被治理,任何单个动作的影响半径都由您掌控的策略约束,而不是寄托于对外部运营方的信任。

归属也意味着可证明。Hedy 的每个动作都落入一份由您托管、无法被悄悄修改的只增不改审计日志。证据门强制回答逐字引用来源,您可以追溯读了什么、为什么读。再加上飞书/Lark 与 Slack 作为一等交互面,您得到的是一位真正在岗的 AI 员工——从知识、密钥到对话历史,全部数据足迹都留在您已经在守护的边界之内。

常见问题

Hedy 把我的知识库和聊天记录存在哪里?
存在您自己的基础设施上。Hedy 通过 Docker 或 Kubernetes 自部署,摄取的文档、向量嵌入、检索片段与聊天日志都保存在您自有的存储卷上,不会上传到任何 Hedy 租户。在自部署 / BYO 模式(自带模型 key)下,链路上没有任何数据次级处理方(sub-processors);在托管模式下,只有模型流量经 Hedy 网关转发,网关只存储计量元数据、从不存储内容。相比之下,云端 AI 员工把这一切都保存在厂商的环境里。
Hedy 调用模型时,我的提示词或数据会离开网络吗?
只有模型调用会出网,而且路径由您选择。在自部署 / BYO 模式下您自带 key,调用从您的部署直连您自己的提供商账户——如果要求零出网,也可以指向本地 vLLM 或 Ollama 模型;支持气隙部署,并通过 Ed25519 离线签发授权。在托管模式下,模型调用经 Hedy 网关转发,网关只存储计量元数据(token 数、费用、模型名、延迟),从不存储提示词或回复内容。
Hedy 用来执行动作的凭证如何保管?
密钥只通过您的环境变量注入,从不提交进仓库,也从不交给任何外部租户。写操作默认拒绝、以白名单放行,检索按提问者的 ACL 过滤,审批分 L0/L1/L2 三级。凭证保存在您可控的位置,每个动作的影响半径都由策略约束。
我能证明 Hedy 访问了什么、做了什么吗?
可以。每个动作都写入一份由您托管的只增不改审计日志,不提供更新或删除 API。证据门要求回答逐字引用来源,您可以精确追溯读取了哪些文档。由于整个系统运行在您的边界之内,这份审计轨迹属于您,而不是厂商导出的一份报告。

相关阅读

hedy.one

在您自己的基础设施上看 Hedy 运行。

预约演示